You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure政府云用户访问商用云托管Web应用报AADSTS50011错误

AADSTS50011跨Azure云环境登录报错排查方案

抱歉,我们目前无法为您完成登录。AADSTS50011: 请求中指定的回复URL与ID为“7c528ed8-8f39-4efe-8ac2-c5a6d108def7”的应用已配置的回复URL不匹配

  • 优先验证回复URL完全匹配规则:Azure AD对回复URL的匹配为精确匹配,需校验协议(HTTP/HTTPS)、大小写、路径、末尾斜杠全部和请求中发送的一致,例如请求中携带的是https://yourdomain.com/login/callback,配置项多写了末尾斜杠https://yourdomain.com/login/callback/也会触发匹配失败。
  • 确认配置的应用注册归属租户:由于你的Web应用托管在Azure商用云,需在商用云租户下ID为7c528ed8-8f39-4efe-8ac2-c5a6d108def7的应用注册中配置回复URL,不要误配置到Azure政府云租户的应用注册列表中,两个云环境的Azure AD身份体系完全独立,配置不互通。
  • 抓取实际请求的redirect_uri参数:打开浏览器开发者工具的「网络」面板,筛选路径包含/oauth2/authorize的请求,查看请求参数中的redirect_uri字段的实际值,将该值完整复制粘贴到应用注册的回复URL列表中,避免手动输入出错。
  • 校验多租户配置兼容性:如果你的应用开启了多租户访问权限,需确认应用注册的支持账户类型已选择「所有组织目录中的账户」,同时政府云租户管理员未限制用户访问外部商用云应用,该场景下仍需遵守回复URL精确匹配规则。

内容的提问来源于stack exchange,提问作者SeshuNaresh

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.06 01:12:02